Éliminer les botnets de demain Cet article est extrait de Understanding and Blocking the New Botnets, un livre blanc rédigé par Scott Pinzon (CISSP) et Corey Nachreiner ® ®(CISSP) de l’équipe LiveSecurity de WatchGuard . Pour profiter d’un regard éclairé sur les botnets et la façon dont ils agissent et évoluent aujourd’hui, téléchargez notre livre blanc sur www.watchguard.com/whitepapers.asp. Les botnets constituent la menace mixte ultime. Le code botnet contient toutes les formes possibles de logiciels malveillants : spywares, chevaux de Troie « downloaders », rootkits, moteurs spam et autres. Pour se défendre, de multiples couches de sécurité sont nécessaires. Heureusement, les techniques consacrées sont encore très efficaces contre les botnets. Vous trouverez ci-dessous les mesures que nous vous recommandons pour réduire sérieusement l’éventualité d’une infection de votre réseau par des bots. 1. Déployez rapidement les patchs Les bots s’appuient sur une grande diversité d’exploits pour infecter leurs victimes, les plus importants et réussis exploitant des vulnérabilités corrigées par les fournisseurs il y a déjà six à dix-huit mois. Dans les cas extrêmes, on a vu des bots tenter des exploits contre des vulnérabilités patchées jusqu’à quatre ans auparavant. On ne peut expliquer pourquoi les communications entre bots et les systèmes de back-end innovent à une vitesse prodigieuse, alors que le bot utilise des exploits anciens connus. D’après nous, ...
de WatchGuard Technologies, Inc. aux États-Unis et/ou dans d’autres pays. Tous les autres noms de marques et marques sont la propriété de leurs propriétaires
respectifs. Numéro de référence : WGCE66528_050608